Wat is Moltbot (voorheen Clawdbot), hoe werkt het en welke risico's zijn er verbonden aan het gebruik ervan?

Laatste update: 28/01/2026
Auteur: Isaac
  • Moltbot (voorheen Clawdbot) is een open-source AI-agent die je op je computer installeert en waarmee je bijna alle functies kunt besturen, wat heel anders is dan een simpele chatbot.
  • De naamswijziging van Clawdbot naar Moltbot was het gevolg van een merkenrechtconflict met Anthropic (Claude) en ging gepaard met chaos op sociale media en oplichting met nep-tokens.
  • De grote kracht ervan brengt serieuze risico's met zich mee: blootstelling van het paneel aan het internet, snelle injectie, kwaadaardige plug-ins en fouten van de agent zelf kunnen al uw gegevens in gevaar brengen.
  • Om het veilig te gebruiken, is het essentieel om het te isoleren in machines of containers, de toegang te beperken tot localhost of VPN, sterke authenticatie in te schakelen en de configuratie periodiek te controleren.

Wat is Moltbot of Clawdbot?

Moltbot, voorheen bekend als Clawdbot , is uitgegroeid tot een van de meest genoemde namen als het gaat om kunstmatige intelligentie- assistenten die verder gaan dan de typische chatbot. Het beantwoordt niet alleen berichten: het is een agent die op je computer wordt geïnstalleerd en bijna alles op het systeem kan beheren , van bestanden tot je browser en berichtenapps . Daarom zorgt het voor een revolutie in productiviteit... en roept het tegelijkertijd allerlei veiligheidsproblemen op.

Om volledig te begrijpen wat Moltbot is, waarom het zijn naam heeft veranderd , wat het voor je kan doen en welke risico's het met zich meebrengt, moeten we een aantal puzzelstukjes op hun plaats leggen: de oorsprong als Clawdbot, de botsing met Anthropic en Claude, de rol van GitHub en sociale media, en de beveiligingsaanbevelingen van de makers en experts. Laten we het rustig en in begrijpelijke taal bekijken, zonder de gevoelige punten uit de weg te gaan.

Wat is Moltbot (voorheen Clawdbot) en wat maakt hem anders?

Moltbot is een open-source AI-agent die op je eigen computer draait en waaraan je letterlijk alle systeemrechten verleent. Het is geen simpel chatprogramma zoals ChatGPT of Gemini: het is een soort ' praktische assistent ' die in staat is om echte commando's uit te voeren , bestanden te lezen en te wijzigen, browsersessies te beheren, e-mails en berichten te verzenden en je workflows te automatiseren.

Hoe werkt Moltbot?

Bij de installatie moet je het vrijwel volledige toegang tot je systeem geven : het kan je bestandssysteem, je geopende browsersessies en je opgeslagen inloggegevens inzien, via API's integreren met externe services en namens jou handelen. Dit is de bron van zowel het enorme potentieel als de problemen die het kan veroorzaken als er iets verkeerd geconfigureerd is.

De interactie verloopt via een webinterface die sterk lijkt op die van andere AI-chatbots , of via berichtenapps zoals WhatsApp of Telegram. Met andere woorden, je kunt er vanaf je mobiele apparaat mee communiceren en Moltbot voert vervolgens taken uit op de computer waarop het is geïnstalleerd: documenten openen, informatie opzoeken, e-mails beantwoorden, je agenda controleren, interactie met API's en meer.

Het project is ontwikkeld door Peter Steinberger en was vanaf het begin ontworpen om gratis en open source te zijn . De officiële repository, nu Moltbot geheten, heeft meer dan 60.000 sterren op GitHub, waarmee het een van de snelstgroeiende open-sourceprojecten in de wereld van persoonlijke AI is.

Naast de technische aspecten heeft Moltbot ook bekendheid verworven vanwege zijn praktische bruikbaarheid : veel gebruikers omschrijven het als "Claude met handen", een assistent die niet alleen antwoord geeft, maar ook autonoom "dingen voor je doet", zelfs kleine bedrijven beheert of repetitieve taken uitvoert zonder constante tussenkomst van de gebruiker.

Van Clawdbot naar Moltbot: naamswijziging, een brandingchaos en een social media-chaos: een puinhoop.

Naamswijziging van Clawdbot naar Moltbot

Het project werd aanvankelijk gelanceerd als Clawdbot , met een persoonlijke assistent genaamd Clawd, gebaseerd op Anthropic's Claude Opus 4.5 . De woordspeling tussen "Clawd" (van claw, een kreeftenschaar) en "Claude" was grappig, maar Anthropic was er vanuit handelsmerkoogpunt niet blij mee.

In januari 2026 diende Anthropic een merkaanvraag in , met het argument dat "Clawd" verward kon worden met "Claude", hun ster-assistent. Vanaf dat moment moesten Steinberger en de community snel handelen om juridische problemen te voorkomen en een nieuwe naam voor het project te vinden.

Na een levendig debat op Discord, met suggesties als Shelldon, Pinchy, Crusty en Lobstar, werd Moltbot de winnende naam . "Molt" verwijst naar het vervellen van het schild van een kreeft tijdens de groei, wat perfect aansluit bij de esthetiek van het project (de beroemde kreeftmascotte) en het idee van evolutie: dezelfde "kreeftenziel", een nieuw schild.

Op 27 januari 2026 werd de rebranding officieel: ClawdBot werd Moltbot en Clawd werd Molty . De website, documentatie en GitHub-repository, nu te vinden op github.com/moltbot/moltbot , werden bijgewerkt en de volledige codebase werd aangepast aan de nieuwe naam, met behoud van bepaalde verwijzingen naar Clawdbot voor compatibiliteit.

De overgang verliep echter allesbehalve soepel. Na het hernoemen van de accounts op GitHub en Twitter werd het oude @clawdbot-account binnen enkele seconden overgenomen door cryptovaluta- oplichters . Ze profiteerden van de verwarring om een ​​zogenaamde token te lanceren die aan het project was gekoppeld. Deze token bereikte een marktwaarde van miljoenen dollars voordat hij instortte. Het Moltbot-team moest ingrijpen en verduidelijken dat er geen officiële token bestaat en dat elke cryptovaluta die aan ClawdBot/Moltbot is gekoppeld, oplichterij is.

  X voorkomt het delen van links naar Signal en veroorzaakt controverse

Vandaag is de boodschap duidelijk: alleen de nieuwe officiële adressen zijn betrouwbaar (de repository van Moltbot op GitHub, de documentatie op docs.molt.bot en het officiële X-account @moltbot). Oude URL's die verwijzen naar "clawdbot" of iets dergelijks, kunnen beheerd worden door derden en vormen een reëel risico op malware of oplichting.

Wat Moltbot kan: belangrijkste functies en praktische toepassingen

Moltbot-functies

In de praktijk gedraagt ​​Moltbot zich als een permanente AI-assistent die op je computer draait, context langdurig onthoudt en kan communiceren met een groot aantal tools en services. Het leest niet alleen tekst voor: het voert concrete acties uit.

Tot de belangrijkste functies behoren:

  • Blijvend geheugenHet behoudt de context tussen sessies en gesprekken, zodat je het verhaal niet elke keer opnieuw hoeft te vertellen. Hierdoor kan het je projecten, voorkeuren en taakstatus beter begrijpen.
  • Toegang tot het systeemJe kunt de terminal (shell), surf op het web, lees en bewerk bestanden en werk met het bestandssysteem bijna zoals een menselijke gebruiker dat zou doen.
  • Meldingen en proactieve actiesHet is in staat om herinneringen te versturen, te reageren op bepaalde gebeurtenissen (bijvoorbeeld wanneer een specifieke e-mail binnenkomt) en te functioneren als een "secretaresse" die anticipeert op bepaalde taken.
  • Automatisering van repetitieve taken (Het beantwoorden van vragen van klanten via WhatsApp, het coördineren van afspraken met investeerders, het beheren van verkooptrajecten), ondersteuning voor oprichters en teams van technologie-startups, en geavanceerde persoonlijke assistentie: van het organiseren van je dagelijkse leven tot het beheren van projecten of online bedrijven met minimale tussenkomst.
  • Integraties met meer dan 50 services en API's.Het kan verbinding maken met gangbare tools zoals Gmail, Slack, Notion, Google Calendar en CRM-services. databankenenzovoort, waardoor uw workflow vanuit één centraal punt wordt gecoördineerd.
  • Chatondersteuning voor meerdere platforms- Werkt op WhatsApp, Telegram, Signal, iMessage, Slack, Discord, Microsoft TeamsGoogle Chat, Matrix, lokale weboplossingen (WebChat) of apps zoals BlueBubbles, en zelfs regionale platforms zoals Zalo.

Op besturingssysteemniveau is Moltbot behoorlijk flexibel . Op macOS integreert het met een menubalk-app, spraakondersteuning en een push-to-talk-overlay; op iOS en Android biedt het knooppuntmodi en visuele tools zoals Canvas; en op Linux of Windows draait het als een gateway-daemon die toegankelijk is via Tailscale, SSH- tunnels of directe netwerkconfiguratie.

In de praktijk zijn de meest voorkomende toepassingen het automatiseren van repetitieve taken (klanten beantwoorden via WhatsApp, afspraken afstemmen met investeerders, verkoopprocessen beheren), het ondersteunen van oprichters en teams van tech-startups en het bieden van geavanceerde persoonlijke assistentie: van het organiseren van je dagelijkse leven tot het beheren van projecten of online bedrijven met minimale tussenkomst.

Het standaardmodel is doorgaans Claude Opus 4.5 vanwege het grote contextvenster (ongeveer 130 tokens) en de mogelijkheden tegen promptinjectie. Moltbot ondersteunt echter ook andere modellen, zoals GPT-4o, Gemini of lokale modellen, die geconfigureerd kunnen worden via een uniforme API (bijvoorbeeld via platforms zoals APIYI of met behulp van de officiële API's van elke provider).

Installatie en inbedrijfstelling van Moltbot

Moltbot-installatie

Om te beginnen biedt Moltbot een relatief eenvoudige installatiewizard die via de commandoregel kan worden uitgevoerd. De basisvereiste is Node.js 22 of hoger , aangezien de agent als npm-pakket wordt gedistribueerd.

In grote lijnen bestaat het proces uit:

  • Installeer het Moltbot globale pakket met npm om de opdracht op het systeem beschikbaar te hebben.
  • Voer de onboardingwizard uit. Deze configureert de daemon (service) zodat de agent op de achtergrond draait en automatisch start (met launchd op macOS of systemd op Linux).
  • Configureer de AI-model-APIwaarbij de provider en toegangssleutel worden ingesteld (bijvoorbeeld Anthropic voor Claude of andere compatibele providers).
  • Voeg chatkanalen toe, zoals een Telegram-bot of WhatsApp-integratie, door de stapsgewijze installatiewizard te volgen.

Een typisch voorbeeld is de integratie met Telegram : je maakt een bot aan via BotFather, verkrijgt het token en geeft dit aan Moltbot zodat deze kan reageren op berichten die je vanuit dat account verstuurt. Vervolgens kun je een gesprek voeren met Moltbot en hem taken op je computer laten uitvoeren.

Migreren van ClawdBot naar Moltbot wordt ook ondersteund: u kunt het oude pakket verwijderen en een migratieopdracht gebruiken om uw gegevens en instellingen aan te passen aan de nieuwe omgeving zonder belangrijke informatie te verliezen. Het is echter altijd raadzaam om een ​​back-up te maken van uw werkpaden, zoals de sessiemap.

  Essentiële trucs om het meeste uit Kladblok in Windows te halen

Beveiligingsrisico's: wat kan er misgaan met Moltbot?

Dit klinkt allemaal erg krachtig, maar er is een addertje onder het gras: om Moltbot echt nuttig te laten zijn, moet je hem de sleutels van je digitale huis geven . En als die sleutels in de verkeerde handen vallen, of als de agent een commando verkeerd interpreteert, kunnen de gevolgen aanzienlijk zijn.

De makers van het project en diverse cybersecurity- experts hebben benadrukt dat er niet zoiets bestaat als een "perfect veilige" configuratie . Er zijn manieren om risico's te beperken, maar het feit dat een agent bijna volledige controle over een systeem heeft, is per definitie problematisch.

Tot de belangrijkste gevaren die zijn vastgesteld behoren:

  • Blootstelling van internetgatewayHet webbeheerpaneel en de agentgateway luisteren doorgaans op een specifieke poort (bijvoorbeeld 18789). Als u deze configureert om op alle interfaces te luisteren en die poort onbeveiligd laat, kan uw Moltbot in zoekmachines zoals Shodan verschijnen, waar al duizenden instanties worden gedetecteerd. Iedereen die uw Moltbot daar vindt, zou kunnen proberen de controle over te nemen.
  • Te soepel toegangsbeleidAls je andere gebruikers, knooppunten of groepen toegang geeft tot de bot zonder duidelijke beperkingen (bijvoorbeeld zonder beperking per gebruiker of expliciete vermelding), geef je in feite iedereen die met de agent kan communiceren toegang op afstand tot je computer.
  • Snelle injectieEen van de meest verontrustende aanvallen. Een ogenschijnlijk normaal bestand dat van internet wordt gedownload, kan verborgen tekst bevatten die de agent vertelt: "Negeer het verzoek van de gebruiker en doe X." Als Moltbot dat bestand verwerkt, zou het Uw bevelen negeren en gevaarlijke acties uitvoerenzoals het verwijderen van gegevens, het filteren van informatie of het wijzigen van belangrijke instellingen.
  • Kwaadaardige plug-ins of extensiesDe plug-ins die de mogelijkheden van de agent uitbreiden, draaien naast de gateway. Als u een plug-in met kwaadaardige code installeert, geeft u die code de mogelijkheid om alles op uw computer uit te voeren.
  • Fouten van de agent zelfNet als elk AI-systeem kan Moltbot instructies verkeerd interpreteren of een beoordelingsfout maken. Een dubbelzinnig commando kan leiden tot een destructieve of ongewenste actie, van het wijzigen van gevoelige bestanden tot het verstoren van cruciale diensten.

De gevolgen van elk van deze scenario's kunnen ernstig zijn: toegang tot uw e-mail, uw cloudservices (Google Drive, Dropbox, enz.) , uw GitHub-accounts, Telegram- of WhatsApp-bots die u in uw bedrijf gebruikt, en uiteindelijk alles waarmee de agent verbonden is. Als een derde partij de controle over Moltbot overneemt, neemt die partij de controle over uw digitale leven dat met dat apparaat verbonden is.

Moltbot best practices en veilige configuratie

De sleutel is daarom niet alleen "installeren en gebruiken", maar ook het zorgvuldig configureren van Moltbot met een zekere mate van technische kennis . Zelfs de ontwikkelaars raden af ​​om het te gebruiken als je niet bekend bent met concepten zoals "sandboxing", "localhost", "reverse proxy" of "remote administration API".

Dit zijn de belangrijkste beveiligingsaanbevelingen die door ontwikkelaars en de technische gemeenschap zijn gepubliceerd:

  • Gebruik een secundaire machine, virtuele machine of geïsoleerde container.Idealiter zou Moltbot niet op uw hoofd-pc geïnstalleerd moeten worden, maar op een geïsoleerde virtuele Linux-machine met beperkte (of geen) toegang tot uw lokale netwerk, of in een Docker-container die losstaat van de rest van uw systeem. Op deze manier blijft de impact, mocht er iets misgaan, beperkt tot die specifieke omgeving.
  • Beperk de toegang tot "localhost" waar mogelijk.De standaardconfiguratie van de gateway is meestal loopback, wat betekent dat deze alleen luistert op 127.0.0.1. Door dit zo te laten, voorkomt u dat de gateway toegankelijk is vanaf andere apparaten. Schakel alleen over naar de "remote"-modus als u bediening op afstand nodig hebt, en zelfs dan is het altijd raadzaam om extra beveiligingsmaatregelen te treffen.
  • Blokkeer de poort met een firewall.Als je de beheerpoort opent (bijvoorbeeld poort 18789), gebruik dan iptables of een andere firewall om alleen specifieke IP-adressen toe te staan ​​en de rest te blokkeren. Het is cruciaal om de regels correct toe te passen, de configuratie op te slaan en ervoor te zorgen dat je geen openingen open laat staan.
  • Toegang via VPN of privénetwerkenEen veel veiligere manier om toegang op afstand te beheren is door een VPN (OpenVPN, WireGuard) of oplossingen zoals Tailscale of ZeroTier te gebruiken om een ​​virtueel particulier netwerk (VPN) te creëren. Op deze manier blijft het voor u "localhost", maar het verkeer is versleuteld en geverifieerd.
  • Bescherm uw internettoegang met beveiligde tunnels.Als je services zoals Cloudflare Tunnels gebruikt, kun je een Zero Trust-authenticatielaag toevoegen en voorkomen dat poorten direct naar de buitenwereld worden geopend. Een andere optie is het opzetten van een reverse proxy (Traefik, Nginx) met extra authenticatie (bijvoorbeeld Authelia).
  • Activeer altijd een toegangstoken of wachtwoord.Ook als het paneel alleen lokaal toegankelijk is, is het raadzaam om tokenauthenticatie op de gateway in te schakelen. Op die manier heeft iemand, zelfs als diegene toegang krijgt tot de interface, het geheime sleutelnummer nodig om de agent te kunnen gebruiken.
  • Minimaliseer de hoeveelheid gevoelige gegevens op de Moltbot-machine.Installeer alleen de apps en snelkoppelingen die je daadwerkelijk met de assistent gaat gebruiken. Vermijd het gebruik van je hoofdaccount in die omgeving en sla geen bankgegevens of je persoonlijke Google-account op, tenzij absoluut noodzakelijk.
  Camera werkt niet in Windows 10. Oorzaken en oplossingen

Het is ook ten zeerste aan te raden om specifieke accounts aan te maken voor de services waarmee u verbinding maakt (bijvoorbeeld een GitHub- of Google-account speciaal voor de agent) en om regelmatig te controleren welke machtigingen het heeft en welke acties het uitvoert.

Veilige configuratie van berichtenbots en interne audits

Een van de sterke punten van Moltbot is de mogelijkheid om ermee te communiceren via Telegram of WhatsApp, maar dit heeft ook nadelen. Als iemand de controle over de Telegram-bot die je hebt gekoppeld overneemt , kan diegene commando's naar de agent sturen en daardoor ook naar je computer.

Om risico's te beperken, is het raadzaam een ​​voorzichtige strategie te volgen bij het configureren van deze kanalen:

  • Maak een speciale Telegram-bot aan. Gebruik @BotFather om je token te ontvangen en bewaar deze uiterst zorgvuldig. Dit token wordt met niemand gedeeld; het wordt alleen in de Moltbot-configuratie ingevoerd.
  • Activeer maximale botprivacyDoor te voorkomen dat gebruikers aan groepen worden toegevoegd, groepsprivacy in te schakelen en beheerdersrechten uit te schakelen, wordt het aanvalsoppervlak aanzienlijk verkleind.
  • Beperk wie met de agent kan communiceren.: Moltbot zo configureren dat het alleen reageert op specifieke gebruikers of alleen op berichten waarin het expliciet wordt genoemd in gecontroleerde groepen.

Aan de andere kant bevat de agent zelf zeer nuttige controlemechanismen . De sessiegeschiedenis wordt opgeslagen in paden zoals ~/.clawdbot/agents/main/sessions (een naam die is overgenomen van Clawdbot), waar je kunt bekijken wat de assistent heeft gedaan, welke commando's hij heeft uitgevoerd en in welke context.

Daarnaast beschikt het over beveiligingsauditfuncties die de configuratie analyseren en potentieel gevaarlijke instellingen signaleren. Er zijn zelfs diepgaande auditmodi en opties om bepaalde zwakke punten automatisch te corrigeren. Hoewel het verleidelijk is om de automatische correctie uit te voeren, is het meestal verstandiger om de aanbevelingen handmatig te bekijken en de wijzigingen zorgvuldig door te voeren.

Beperkingen, aandachtspunten en het ideale gebruikersprofiel

Gezien al het bovenstaande is het duidelijk dat Moltbot niet voor iedereen geschikt is . Het is een ongelooflijk krachtig hulpmiddel, maar het vereist een zekere mate van technische expertise en, bovenal, verantwoordelijkheid. "Installeer het en kijk wat er gebeurt" is niet voldoende.

Enkele beperkingen en aspecten waarmee rekening moet worden gehouden vóór de lancering zijn:

  • Veiligheid en naleving van de regelgevingAls u werkzaam bent in gereguleerde sectoren (financiën, gezondheidszorg, openbaar bestuur), moet u controleren of het gebruik van een agent met dergelijke toegang aansluit bij uw verplichtingen op het gebied van gegevensbescherming en audits.
  • LeercurveHoewel er installatiewizards zijn, Het ontsluiten van het potentieel ervan kost tijd. Om workflows, integraties en machtigingen te configureren. Het is geen doorsnee app die je opent en waarbij alles meteen geregeld is.
  • Ondersteuning en gemeenschapDe community is erg actief, maar veel van de content en ondersteuning is in het Engels. Als je actief bent in markten zoals Latijns-Amerika of Spanje, is het raadzaam ervoor te zorgen dat je voldoende ondersteuning hebt mocht je problemen ondervinden.
  • Afhankelijkheid van externe API'sHet project is open source en gratis, maar het aanroepen van AI-modellen (Claude, GPT, enz.) brengt kosten met zich mee. U dient uw sleutels, facturering en mogelijke vendor lock-ins te beheren.

In ruil daarvoor kan Moltbot voor oprichters en startupteams goud waard zijn: het automatiseren van klantreacties, het beheren van afspraken met investeerders, het orkestreren van verkoopprocessen of het fungeren als een soort mini-"digitale COO". Uiteraard met de nadruk op veiligheid en het vermijden van installatie in dezelfde omgeving als al uw kritieke bedrijfsmiddelen.

Moltbot vertegenwoordigt over het algemeen een nieuwe generatie AI-assistenten die daadwerkelijk "dingen doen ", en gaat verder dan simpele cloudchat. Het komt veel dichter in de buurt van een virtuele assistent met echte controle over je tools. Als het geïsoleerd geconfigureerd is, met een VPN, robuuste authenticatie, regelmatige controles en uiterste zorgvuldigheid bij integraties, kan het een krachtige bondgenoot worden om tijd te besparen en de productiviteit te verhogen. Maar als het onzorgvuldig aan het internet wordt blootgesteld of gebruikt zonder de risico's volledig te begrijpen, wordt het een perfecte toegangspoort voor iedereen die je computer en al je services wil manipuleren.

NVIDIA AI-robots
Gerelateerd artikel:
Nvidia en Hugging Face werken samen om open source AI in robotica en simulatie te bevorderen